Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unbekannter Trojaner in: C:\Program Files (x86)\Microsoft\csrss.exe (https://www.trojaner-board.de/105438-unbekannter-trojaner-c-program-files-x86-microsoft-csrss-exe.html)

Chesspower88 05.12.2011 08:21

Das ist schade, das du mir bei dem Problem nicht weiterhelfen kannst. Kennst du vielleicht einen anderen User, der mir evtl. weiterhilft, beim Abstellen der „zuletzt verwendete Dokumente“ Funktion bei Win. XP?

Statt Sandboxie würde ich lieber eine VM benutzen. Jedoch bei der Installation von Virtuellbox auf Win. XP gibt es eine Warnmeldung. In dieser Warnmeldung wird davor gewarnt die Installation von Virtuellbox weiter auszuführen, da es zu Systemkomplikationen kommen kann nach der Installation. Weiter steht, es wird empfohlen die Installation abzubrechen, was ich dann auch tat.

markusg 05.12.2011 12:49

hi,
ist eig relativ übertrieben zum surfen ne extra vm zu nutzen.
kannst du natürlich machen aber du musst halt dort auch ein antimalware programm etc instalieren
meinst du die warnmeldung das der windows logo test nicht bestanden wurde? die kannst du ignorieren.
wegen dem andern problem, mache mal nen thread unter "alles rund um windows" auf.

Chesspower88 05.12.2011 15:49

Es war eine Warnmeldung, dass die Kompatibilität nicht vorhanden sei zu der zu installierenden Software (VirtuellBox).

markusg 05.12.2011 15:58

sollte trotzdem gehen mal versuchen bitte

Chesspower88 05.12.2011 16:14

Besteht auch definitiv keine Gefahr für das System? Windows XP macht solche Warnmeldungen sehr selten.

markusg 05.12.2011 16:27

so weit ich mich erinnere gibts diese warnung mit windows 7 und vbox häufiger. also bitte mal instalieren, du kannst ja vorher mit dem backup programm was ich gepostet hab ne sicherung erstellen, dafür sind die ja da, falls was schief geht zurück spielen

Chesspower88 14.12.2011 22:25

@markusg

Hallo


Ich habe nun mal Sandboxie ausprobiert. Das Tool ist Super. Ich habe Sandboxie so eingestellt das bei jedem Beenden des Browsers die Dateien in der Sandbox gelöscht werden. Nun wie ich gelesen habe soll aber Sandboxie nicht vor Trojaner angriffen schützen jedoch durch das ständige Löschen sollte allerdings das Risiko gemindert werden dass viele Dateien ausgespäht werden z. B. durch Keylogger etc. Sehe ich das richtig?
Noch ein paar Fragen zu Sandboxie:
1. Welche Einstellungen kann man zudem noch einstellen um Sandboxie noch sicherer zu machen?
2. Welche Programme auf meinem System sollte ich auch noch in der Sandboxie ausführen?

Ein Systemabbild erstelle ich zurzeit über Windows 7. Hierzu habe ich folgende Fragen:

1. Angenommen mein Betriebssystem bootet nicht mehr und ich habe das Systemabbild auf einer externen Festplatte gespeichert wie muss ich dann vorgehen, um das Systemabbild wiederherzustellen?
2. Könnte ich mithilfe der Windows 7 CD das Betriebssystem wieder aufspielen und nach dem Aufspielen unter Sichern und Wiederherstellen das Systemabbild einfach laden?
3. Lässt sich auf ein vollverschlüsseltes Dateisystem ohne Probleme über Windows 7 ein Systemabbild erstellen?
4. Kann man die Backup-Daten auch verschieben? Ohne das sie evtl. Schaden nehmen zum Beispiel auf einer anderen externen Festplatte?

Weitere Fragen habe ich momentan keine. Eine VM werde ich nicht benutzen. Sandboxie ist da komfortabler, obwohl eine VM logischerweise sicherer wäre, vor einen Angriff, wenn ich das alles richtig verstanden habe.

markusg 15.12.2011 14:02

1. Welche Einstellungen kann man zudem noch einstellen um
SandboxIE
noch sicherer zu machen?
hast du das pdf durchgearbeitet?
Sandbox*Einstellungen |
da gibts auch noch beispiele welche programme (mail programm) zb man in der sandbox laufen lassen kann.
ich würde mir die vollversion besorgen, dort kannst du erzwungene programm starts festlegen dies heißt zb, du öffnest einen link in einer mail, und dieser wird dann auch in der sandbox gestartet.

wegen der frage der trojaner angriffe in der sandbox, das risiko, wenn du die pdf richtig abgearbeitet hast, dass irgend ein anderes programm außer die von dir gewünschten in der sandbox starten ist gering.
natürlich ist es theoretisch möglich, denn wie ich bereits sagte es gibt keine 100 %ige sicherhei´t.
wegen der wiederherstellung sollte hier alles wichtige stehen:
Windows 7 Systemabbild erstellen (Backup)
wegen der vollverschlüsselung habe ich da nur was für bitlocker gefunden bei technet:
Szenario 11: Wiederherstellen von mit der BitLocker-Laufwerkverschlüsselung geschützten Daten (Windows 7)
ist es das was du meinst oder nutzt du ein anderes programm, wenn ja sag mir mal was dann muss ich mal gucken.

die daten kann man verschieben es ist aber sowieso immer ratsam mehrere backups zu behalten falls es doch mal ein problem gibt.

Chesspower88 16.12.2011 10:24

Danke für den Link zur Sandboxie Anleitung. Ich habe sie mir durchgelesen.
Da ich ein Google Konto verwende und in Browser starte kommt ein starten von einem Emailprogramm nicht infrage. Sonstige Programme wie Google Earth zum Beispiel sehe ich keine Gefahr sich dort ein Virus, einzufangen. Für den Browser ist dieses Tool ein optimaler Präventivschutz, wie ich finde, um zu verhindern das sich bösartiger Schadcode sich erst gar nicht auf dem Rechner installiert. Die Einstellung das nach jedem Beenden eines Programms der Sandboxie Inhalt sofort gelöscht wird sollte die Sicherheit noch steigern.
Hierfür danke erst mal.

Zum Thema Windows 7 Backup:
Ich habe jetzt insgesamt zwei Backups erstellt auf zwei unterschiedlichen externen Datenträgern. Zudem habe ich auch eine Win. 7 Rettungsdatenträger CD erstellt, das in Falle eines Falles die Festplattendaten die ich nun verschlüsselt habe wiederherstellbar sind. Ich verschlüssele derzeit mein System mit TrueCrypt 7.1 mit Serpent-Twofish-AES Kaskade. Für ein Passwort wählte ich ein über 20 Stelliges mit Groß-und Kleinbuchstaben, Zahlen und Sonderzeichen. Das gleiche Verfahren habe ich bereits an meinen Netbook erfolgreich getestet.

Zurzeit läuft noch die Vollverschlüsselung auf meinen zweiten Rechner und wird in ungefähr 14 Stunden abgeschlossen sein. Bei dem Pre-Test um die Passworteingabe zu testen gab es ein Problem mit meiner extern angeschlossenen Tastatur sie wurde zwar erkannt jedoch wurde die Passworteingabe als falsch interpretiert. Nur die Normale intrigierte Tastatur meines Notebooks wurde richtig erkannt bei der Passworteingabe. Das gleiche bzw. ähnliche Problem habe ich auf meinen zweiten Rechner, auch wenn der TrueCrypt Bootloader startet und ich eine externe Tastatur angeschlossen habe. Witzigerweise, sobald ich auf meinen Netbook vorab ins Bios starte und dann Bios wieder schließe und der Bootloader von TrueCrypt wieder erscheint wird die extern angeschlossene Tastatur wieder erkannt und die Passworteingabe geht ohne Probleme.
Ob nun nach der Vollverschlüsselung ein Windows 7 Systemabbild möglich wäre, bezweifle ich; jedoch sehe ich da kein Problem, da ich in Notfall die zwei Backups besitze um das Betriebssystem wieder neuaufzuspielen. Jetzt stellt sich mir die Frage, ob die normale Systemwiederherstellung wo Windows 7 automatisch nach gewisser Zeit Sicherungspunkte erstellt funktioniert. Da bin ich mir jetzt auch nicht so sicher unter Google lässt sich auf solche konkreten Fragen auch schwer etwas finden.

Danke erst mal für die bisher geleistete Hilfe mit dem Entfernen des Virus auf meinem System. Es gab bisher auch diesbezüglich keinerlei Probleme mehr.

markusg 16.12.2011 12:39

hi, ich kann dir da leider auch nicht weiter helfen. erstelle dazu mal ne anfrage im bereich
http://www.trojaner-board.de/uberwac...enschutz-spam/
evtl kann man dir dort weiterhelfen.
ja, sandboxie und die andern maßnamen wie zb die update checker windows updates usw. minimieren das risiko auf jeden fall und schrenken die arbeit dabei meiner meinung nach kaum ein.
die backups geben halt die sicherheit, dass, falls doch mal was passiert, dass man immer was hat worauf man zurück greifen kann ohne nach problemen zu suchen :-)

Chesspower88 16.12.2011 15:38

OK danke für die Hilfe. Ich werde mich demnächst der anderen Rubrik zuwenden, um dort gegebenenfalls weiterhelfen zulassen.

markusg 16.12.2011 16:06

ja sorry das ich dir da nicht weiter helfen kann. aber es wird wohl nötig sein das backup unverschlüsselt zu machen und dann zu verschlüsseln, aber das ist jetzt kein tipp sondern nur ein gedanke von mir, da ich mich in dieser "rubrik" nicht sehr gut auskenne.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131